Win7系統(tǒng)下IPv6協(xié)議的主要用途
Win7系統(tǒng)下IPv6協(xié)議的主要用途
IPv6的全稱是Internet Protocol Version 6,是相對于IPv4來說的下一代IP協(xié)議。IPv6的功能非常豐富,那么Win7系統(tǒng)下如何使用IPv6協(xié)議呢?下面學習啦小編就來為大家介紹一下Win7系統(tǒng)下IPv6協(xié)議的主要用途,歡迎大家參考和學習。
IPv6的工作原理:
一、IPv6直接訪問
有關這個網(wǎng)絡應用,有以下幾點需要說明。
第一點, DirectAccess是針對企業(yè)用戶的。和Win server 2008 R2的IPv6與IPSec組合實現(xiàn)的相比,在Win7企業(yè)版和旗艦版中的DirectAccess內置的可以更好的防止黑客通過firesheep竊取網(wǎng)絡數(shù)據(jù)。
第二點,DirectAccess可以與網(wǎng)絡訪問保護(NAP)結合。NAP系統(tǒng)會自動檢查遠程接入終端上所安裝的軟件是否為最新版本,以及是否應用了相符的安全策略。在必要情況下,系統(tǒng)管理員可以設置NAP去自動更新遠程終端的軟件版本以及應用新的安全策略。也就是說,在DirectAccess 和NAP同時應用時,你不但可以阻止不具備安全兼容性的遠程終端訪問本地網(wǎng)絡,還可以自動為其打補丁,安裝本地企業(yè)網(wǎng)絡所認可的反病毒軟件客戶端程序,修改安全策略設置,之后再允許該終端接入本地系統(tǒng)。
這兩者的結合可以說是系統(tǒng)管理員的大愛。它使得管理員只需要在本地系統(tǒng)上設置好,就可以方便的管理遠程接入終端并維護其系統(tǒng)安全。
二、通過 DirectAccess, 管理員可以提升客戶端和數(shù)據(jù)中心的網(wǎng)絡性能
這一功能是通過分離企業(yè)的內網(wǎng)數(shù)據(jù)和外網(wǎng)數(shù)據(jù)而實現(xiàn)的。在DirectAccess環(huán)境中,只有企業(yè)網(wǎng)數(shù)據(jù)在企業(yè)服務器中傳遞,而員工上網(wǎng)看視頻之類的非業(yè)務活動,其數(shù)據(jù)流還是走企業(yè)網(wǎng)關。
由此帶來的明顯變化就是在Win7客戶端和企業(yè)數(shù)據(jù)中心間的數(shù)據(jù)流速明顯增加。遠程的Win7用戶不會再像以前那樣等待一段時間才能看到數(shù)據(jù)中心返回的結果。數(shù)據(jù)中心的交換機也不會再浪費帶寬處理其它數(shù)據(jù)。而在傳統(tǒng)的模式下,所有的數(shù)據(jù)流都要經過企業(yè)網(wǎng)關。
三、使用DirectAccess的IPv6
使用DirectAccess 時,你不必考慮IPv6是否已經在運行了。因為Win7和Server 2008 R2 都支持IP-HTTPS 。這是一種隧道協(xié)議,可以將IPv6數(shù)據(jù)包隱藏在基于IPv4的HTTPS線程中。如果你知道自己的網(wǎng)絡環(huán)境是IPv4,比如在酒店,咖啡廳,或者會議中心的公共網(wǎng)絡環(huán)境中,你可以以管理員身份登錄系統(tǒng),按照以下步驟操作,確保所有遠程Win7用戶在使用IP-HTTPS時都默認選擇了Force Tunneling選項。首先以管理員身份登錄,然后按照以下步驟操作:
步驟1. 打開 Group Policy Management 控制臺,在Domain Controller上點擊Start,點擊Control Panel,點擊Administrative Tools,然后點擊Group Policy Management。在這里為DirectAccess客戶端電腦建立一個組策略對象Group Policy Object(GPO)
步驟2. 在新建的 DirectAccess 客戶端 GPO,找到Computer ConfigurationPoliciesAdministrative TemplatesNetworkNetwork ConnectionsRoute all traffic through the internal network.然后點擊Edit policy setting, 點擊 Enabled, 然后點擊OK。
以上就是學習啦小編為大家整理的Win7系統(tǒng)下IPv6協(xié)議的主要用途了,雖然現(xiàn)在最流行的還是IPv4,但是IPv6的優(yōu)勢還是存在的,希望對大家有所幫助。